Przełączniki przemysłowe serii RocketLinx firmy Pepperl+Fuchs zawierają podatność polegającą na braku wymaganego uwierzytelnienia (CWE-306), umożliwiającą nieautoryzowane zarządzanie urządzeniem. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i może zostać wykorzystana zdalnie bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) allows unauthenticated device administration.
Podatność wynika z nieprawidłowej implementacji mechanizmów autoryzacji w firmware urządzeń — atakujący może uzyskać dostęp do funkcji administracyjnych bez konieczności podania danych logowania. Dostęp możliwy jest przez sieć (AV:N) bez interakcji użytkownika i bez wymaganych uprawnień (PR:N, UI:N). Oznacza to, że każdy, kto może nawiązać połączenie sieciowe z urządzeniem, może wykonywać operacje zarezerwowane dla administratorów.
Atakujący może w pełni przejąć kontrolę nad urządzeniem sieciowym — modyfikować jego konfigurację, zakłócać działanie sieci przemysłowej lub wykorzystać urządzenie jako punkt wejścia do dalszych ataków. Podatność zagraża poufności, integralności i dostępności (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje dostępne są w poradniku CERT VDE (VDE-2020-040) oraz w analizie opublikowanej przez SEC Consult. Do czasu aktualizacji firmware zaleca się izolację urządzeń od niezaufanych sieci oraz ograniczenie dostępu do interfejsów zarządzania za pomocą firewall lub sieci VLAN.
Wszystkie wersje firmware urządzeń Pepperl+Fuchs P+F Comtrol RocketLinx: ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT
Podatność dotyczy również powiązanych produktów marek Korenix Technology i Westermo, co wynika z referencji do wspólnego poradnika SEC Consult obejmującego wiele producentów używających zbliżonej bazy sprzętowej i firmware.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPepperl Fuchs Es7506
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7506 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510 Xt
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510 Xt Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es7528
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7528 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8508
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8508f
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8508f Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8508 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8509 Xt
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8509 Xt Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510 Xt
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510 Xte
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510 Xte Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es8510 Xt Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528 Xt
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528 Xt Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528 Xtv2
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es9528 Xtv2 Firmware
OSPepperl-Fuchswszystkie wersje
Powiązane podatności
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...
Brak uwierzytelnienia w Telnet — zdalne przejęcie urządzeń Pepperl-Fuchs OIT